Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

総務省、地方自治体向けのセキュリティ監査ガイドラインを改定

総務省は、「地方公共団体における情報セキュリティ監査に関するガイドライン」を全面的に見直し、公表した。

2006年9月に実施した「地方公共団体における情報セキュリティポリシーに関するガイドライン」の改定に続き、2003年12月に策定した「地方公共団体における情報セキュリティ監査に関するガイドライン」を全面改定したもの。

6月8日から同月27日までパブリックコメントを実施し、意見を検討した上で取りまとめた。新ガイドラインでは、個人情報漏洩をはじめとする情報セキュリティ問題や新技術、政府のセキュリティ政策へ対応し、監査水準を強化した。

ポリシーガイドラインへ即した内容として準備作業の負担を軽減したほか、975項目と非常に多く、情報セキュリティ監査の実施を難しくしていたとして317項目に簡素化した。

(Security NEXT - 2007/07/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
申請関連書類が所在不明、オフィス転換工事後に判明 - 東京都
チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
高校教員の個人情報含むメールを誤送信 - 香川県教委
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
サーバがランサム被害、影響など詳細を調査 - 丸高興業